新規 無料登録で、呼び出し 10 回分(最大 $1)をお試しいただけます。カード登録は不要です。

支出を管理し、データを守り、証拠を残す。

予算、1 日の利用枠、承認が支出を管理します。ガードレールとデータ分類がデータを守ります。コンソールでの変更をすべて記録する、改ざん検知可能な監査ログが証拠を残します。マネージドの専用インスタンスとしても、自社ネットワークの中でも動かせます。

承認 承認待ちの申請が 3 件あります。部門予算は 1 日 $300.00。
  • Emily Carter 1 日の利用枠 $20.00 → $50.00 · 四半期契約の抽出 過去 2 回申請、いずれも承認 · 部門の残りは $300.00 中 $248.00
    4 時間後にエスカレーション 却下 承認
  • Jason Miller claude-opus-5 の利用 · 30 日間 初めての申請 · 昨日は利用枠 $20.00 のうち $4.10 を使用
    却下 承認
  • Sarah Brooks 1 日の利用枠 $20.00 → $400.00 部門の 1 日 $300.00 を超えるため、承認すると管理者に回ります
    管理者へ 却下 承認

社内で AI が何に使われているかがわかります

ゲートウェイがすべての呼び出しを、コーディング、分析、文章作成、調べもの、私的利用、その他のいずれかの用途に分類します。利用者が何かを入力する必要はありません。支出は部門別・用途別に定価ベースで表示されるので、財務部門とエンジニアリング部門が同じ数字を見ることになります。

  • ログは呼び出しごとに 1 行。開くと、ルーティングの判断、ガードレールのヒット、コストを確認できます。
  • 本文を保持している場合でも、期限付きの閲覧許可がなければ誰もプロンプトを読めません。読んだ記録はすべて監査ログに残ります。
  • エクスポートでは、すべてのリクエスト記録を S3 または OTLP コレクターに送ります。
部門 × 用途 今月、定価ベース
部門 用途の内訳 使用額 / 予算
研究開発 コーディング 72% $4,812 / $8,000
営業 文章作成 46% $3,960 / $4,500
サポート 文章作成 38% $3,120 / $6,000

用途を把握

部門別、モデル別、キー別の支出を用途ごとに分けて表示します。月末予測と、キャッシュで節約できた額も確認できます。

用途にポリシーを適用

私的利用が 2% を超えたら部門責任者に通知。最上位ティアが 30% を超えたら要承認。予算を使い切ったらブロックします。

用途でルーティング

model=auto では、調べものは安価なティアへ、長い分析はより大きなモデルへ送ります。判断の理由は毎回記録されます。

Enterprise エディションでほかにできること。

同じゲートウェイを構成する、あと 5 つの部分です。

あらゆるモデルの前に、1 つの base URL

利用者が変えるのは base URL とキーだけです。その先には、当社のカタログにあるモデル、貴社のキーで使うプロバイダー、自社ネットワーク内のモデルが並びます。ゲートウェイは各アップストリームの状態を監視し、別のアップストリームへフェイルオーバーします。

  • カタログには、各モデルの料金と、各アップストリームが貴社のデータをどう扱うか(保存なし、保存の可能性あり、社内に留まる)が載っています。
  • 部門ごとのモデルアクセス:許可、要承認、ブロック。最初に一致したルールが適用されます。
  • 部門を保存なしに切り替えると、データを保存する可能性のあるアップストリームはその部門で使えなくなります。自社のモデルはそのまま使えます。
  • BYOK は含まれており、個人のプロバイダーキーはインスタンス全体で許可にもオフにもできます。
部門 × モデル セルはルールから決まります。変えるのはセルではなくルール
部門 claude-opus-5gpt-5.4deepseek-v4.1
サポート ブロック許可許可
研究開発 要承認許可許可
営業 要承認許可許可

請求書より先に動く予算

組織には上限、部門には合計額、用途には割合、メンバーには 1 日の利用枠を設定します。いずれかを超えると、ゲートウェイがそれを報告し、対処します。

  • 上限の 50%、80%、95% にアラートライン。使い切ったら、新しいリクエストを 402 で拒否するか、通したうえで印を付けるか、貴社が選べます。
  • 用途ポリシー:部門責任者に通知、要承認、安価なティアへ経路変更、ブロック。
  • 一時的な引き上げは自動で元に戻ります。利用枠の引き上げ申請は部門責任者に届き、24 時間以内に判断がなければ管理者に回ります。どの申請も人が判断します。
  • コストセンターと、財務部門への月次明細。未配賦の支出はキー別に一覧になります。
用途ポリシー リクエストごとに、転送前にチェック
  • 私的利用 割合が 2% 超 · 全部門 責任者に通知
  • 分析 最上位ティアが 30% 超 · 研究開発 要承認
  • 調べもの 割合が 10% 超 · サポート 安価なティアへ
  • すべての用途 予算を使い切り · 全部門 ブロック

判定モデル付きのガードレールと、ツールの登録簿

ルールパックが、プロンプトインジェクション、個人情報、シークレットとキー、禁止トピック、独自の単語リストについて、リクエストと応答を検査します。まず検知のみモードで始め、適用していたら何が起きたかを確認してから、適用に切り替えます。

  • 4 つのアクション:ブロック、マスク、ガイド、検知。ガイドは、モデルに渡る内容を変えずに、代わりにどうすべきかを本人に伝えます。
  • 信頼度のしきい値を超えたヒットは、テキストをマスクしたうえで判定モデルが審査します。判定モデルが遅い、または停止している場合、そのリクエストは通過させて記録し、重大度の高いアラートを上げます。
  • データ分類:4 つのレベルと貴社独自のルール。レベルごとに送信できるモデルが決まります。
  • MCP サーバーとスキルは登録制で、未登録のものは記録またはブロックされます。アラートは Slack、メール、Feishu、PagerDuty へ。キーを無効化する前に、何が止まるかを確認できます。
ルールパック 直近 7 日 · 適用中
パック 方向 アクション ヒット
プロンプトインジェクション 入力 block 286
個人情報 入力 · 出力 mask 912
シークレットとキー 入力 block 248
禁止トピック 入力 detect 6

model=auto なら、ゲートウェイがモデルを選びます

model=auto では、ゲートウェイがリクエストを読み、ティアとモデルを選び、その理由を記録します。base URL も SDK も定価も変わらないので、コードを変えずにルーティングポリシーを変更できます。

  • キーワード、構造、長さ、ツールから用途を判定します。判定はインスタンス内のローカルルールで行い、データはインスタンスの外に出ません。貴社独自の用途判定エンドポイントを指定することもできます。
  • 用途をティアに対応付けます。長いリクエストやツールを使うリクエストには、より上位のティアを割り当てます。
  • その時点で利用できる最初のモデルを選びます。同じ会話の中では、ティアは上がることはあっても下がりません。
  • ルーティングのページでは、すべてを最上位ティアに送った場合と比べて auto がいくら節約したかが見えます。
# 既存コードはそのまま。変更は 1 行だけ。
base_url="https://api.openai.com/v1"
base_url="https://synthorai.io/v1"
# model="auto"

貴社の IdP に基づく ID と、検証できる監査ログ

利用者は SSO でサインインし、SCIM で登録されます。ロールは IdP のグループから決まります。コンソールでの変更はすべて、ハッシュチェーンでつながった監査ログに残ります。

  • アカウントは IdP の subject に紐づき、メールアドレスには紐づきません。似たアドレスで他人の利用枠やキーを引き継ぐことはできません。
  • IdP で無効化されてから 5 分以内にキーは停止します。処理中のリクエストも含めてです。
  • 監査ログには、コンソールでの変更がフィールド単位ですべて残り、プロンプトを読んだ記録もすべて残ります。リクエスト本文は残りません。JSONL でエクスポートするか、SIEM にストリーミングします。無期限に保持します。
  • リクエストログと本文には別の保持設定があります:なし、マスク済み、またはデバッグ用の全文。
監査ログ チェーン正常 · 3 分前に検証
  • Emily Carter · 管理者 アップストリームの重みを変更 Azure eastus 100 → 50
  • SCIM 退職処理、キーを失効 Mark Davis · キー 3 件
  • Jason Miller · 部門責任者 引き上げを承認 Sarah Brooks · 1 日 $10 → $15
  • システム 判定モデルがフェイルオーバー 判定モデル → ローカルルール

データはどこへ行くのか。

マネージドの専用インスタンス

貴社専用のインスタンスを当社が運用します。デフォルトで保存なし、または貴社が決めた保持ポリシー。US / EU / APAC のリージョン固定。

自社環境への導入

ゲートウェイとコンソールを含む製品全体を、貴社の VPC やデータセンターに。リクエストは許可したプロバイダーにだけ出て行きます。

ルーティングの分類器、判定モデル、プロンプトのタグ付けに使うエンドポイントは、貴社が選びます。ゲートウェイはその宛先として HTTPS かプライベートアドレスしか受け付けないため、プロンプトが暗号化されないまま公衆インターネットを通ることはありません。

どの要件への対応を支援するか。

求められること 提供する機能
EU AI Act 第 26 条:高リスク AI システムの導入者は、自動生成されるログを最低 6 か月保持し、人による監督を権限のある人に割り当てる 監査イベントは無期限に保持し、リクエストログは貴社が設定した期間保持。承認とガードレールのルールにより、リクエストそのものに人またはルールのチェックがかかる
ISO/IEC 42001:台帳、役割、継続的な監視を備えた AI マネジメントシステム アプリケーションの登録簿、部門とロール、用途タグ付きのリクエスト単位の記録
NIST AI RMF:Govern(統治)、Map(マップ)、Measure(測定)、Manage(管理) ポリシーのルール、データ分類、部門別・用途別の利用分析、承認

各フレームワークが求める統制と、それぞれを提供する機能の一覧です。貴社の評価を支援するものであり、認証ではありません。

営業に相談。

チームの規模、お使いのプロバイダー、どこで動かす必要があるかをお知らせください。DPA はご要望に応じて提供します。

営業に相談